Autor: ProHoster

Backdoor a šifrovač Buhtrap byly distribuovány pomocí Yandex.Direct

Chcete-li cílit na účetní při kybernetickém útoku, můžete použít pracovní dokumenty, které hledají online. Zhruba takto funguje kybernetická skupina v posledních několika měsících a distribuuje známá zadní vrátka Buhtrap a RTM a také šifrovače a software pro krádeže kryptoměn. Většina cílů se nachází v Rusku. Útok byl proveden umístěním škodlivé reklamy na Yandex.Direct. Potenciální oběti šly na webovou stránku, kde […]

[Překlad] Envoy threading model

Překlad článku: Envoy threading model - https://blog.envoyproxy.io/envoy-threading-model-a8d44b922310 Tento článek se mi zdál docela zajímavý, a protože Envoy se nejčastěji používá jako součást „istio“ nebo jednoduše jako „Ingress controller“ kubernetes, proto s ním většina lidí nemá stejnou přímou interakci jako například s typickými instalacemi Nginx nebo Haproxy. Pokud se však něco rozbije, bylo by hezké […]

Vydání distribuce TeX TeX Live 2019

Bylo připraveno vydání distribuční sady TeX Live 2019, vytvořené v roce 1996 na základě projektu teTeX. TeX Live je nejjednodušší způsob, jak nasadit infrastrukturu vědecké dokumentace, bez ohledu na operační systém, který používáte. Ke stažení byla vygenerována sestava DVD (2,8 GB) TeX Live 2019, která obsahuje pracovní prostředí Live, kompletní sadu instalačních souborů pro různé operační systémy, kopii úložiště CTAN […]

Video: Bezdrátové hudební rukavice Mi.Mu vytvářejí hudbu doslova ze vzduchu

Imogen Heap, oceněná nahrávka a tvůrce pořadů elektronické hudby, včetně dvou cen Grammy, začíná své představení. Spojí ruce v určité gesto, které zřejmě spouští program, pak si ke rtům přiloží neviditelný mikrofon, volnou rukou nastaví intervaly opakování, načež stejně neviditelnými holemi vytlouká rytmus na iluzorní bubny. […]

Nový článek: Recenze ASUS ROG Zephyrus S (GX701GX): herní notebook s GeForce RTX 2080 na „dietě“

V roce 2017 byla na našem webu zveřejněna recenze notebooku ASUS ROG ZEPHYRUS (GX501) - byl to jeden z prvních modelů vybavených grafikou NVIDIA v provedení Max-Q. Notebook dostal grafický procesor GeForce GTX 1080 a 4jádrový čip Core i7-7700HQ, byl však tenčí než dva centimetry. Vzhled takových mobilních počítačů jsem pak nazval dlouho očekávanou evolucí, protože [...]

Americká Federální komise pro komunikace schválila plány SpaceX na vypouštění internetových satelitů

Síťové zdroje hlásí, že Federální komise pro komunikace schválila žádost SpaceX o vypuštění velkého množství internetových satelitů do vesmíru, které by měly operovat na nižší oběžné dráze, než se původně plánovalo. Bez oficiálního schválení by SpaceX nemohla začít vysílat první satelity do vesmíru. Nyní bude společnost moci zahájit spuštění příští měsíc, [...]

Na internetu se objevilo krátké herní demo hry Borderlands 3

Gearbox Software zítra uspořádají živé vysílání, kde poprvé ukáží hratelnost Borderlands 3. Již dříve autoři testovali funkci Echocast, která divákům umožní podívat se na vybavení postav. Vývojáři natočili krátké video a rychle ho smazali, ale zvědavým uživatelům se podařilo video stáhnout a umístit na internet. 25sekundové demo již bylo analyzováno na fóru ResetEra. Borderlands 3 obsahuje rozšířenou […]

Útočníci používají k útokům na ruské podniky komplexní malware

Od konce minulého roku jsme začali sledovat novou škodlivou kampaň na distribuci bankovního trojského koně. Útočníci se zaměřili na kompromitování ruských společností, tedy firemních uživatelů. Škodlivá kampaň byla aktivní minimálně rok a kromě bankovního trojského koně se útočníci uchýlili k použití různých dalších softwarových nástrojů. Patří mezi ně speciální bootloader zabalený pomocí NSIS a spywaru […]

Nahrání protokolu PostgreSQL z cloudu AWS

Nebo trochu aplikované tetrisologie. Všechno nové je dobře zapomenuté staré. Epigrafy. Prohlášení o problému Je nutné pravidelně stahovat aktuální soubor protokolu PostgreSQL z cloudu AWS na místního hostitele Linuxu. Ne v reálném čase, ale řekněme s mírným zpožděním. Doba stahování aktualizace souboru protokolu je 5 minut. Soubor protokolu v AWS se otáčí každou hodinu. Nástroje používané k nahrání souboru protokolu na hostitelský server […]

Kybernetická skupina RTM se specializuje na krádeže finančních prostředků od ruských společností

Existuje několik známých kybernetických skupin, které se specializují na krádeže finančních prostředků od ruských společností. Viděli jsme útoky využívající bezpečnostní mezery, které umožňují přístup do sítě cíle. Jakmile útočníci získají přístup, prostudují síťovou strukturu organizace a nasadí své vlastní nástroje ke krádeži finančních prostředků. Klasickým příkladem tohoto trendu jsou hackerské skupiny Buhtrap, Cobalt a Corkow. Skupina RTM, pro kterou toto […]

Operační systémy: Tři snadné kusy. Část 5: Plánování: Víceúrovňová fronta zpětné vazby (překlad)

Úvod do operačních systémů Dobrý den, Habr! Rád bych Vám představil sérii článků-překladů jedné z mého pohledu zajímavé literatury - OSTEP. Tento materiál poměrně hluboce zkoumá práci operačních systémů podobných unixu, konkrétně práci s procesy, různými plánovači, pamětí a dalšími podobnými součástmi, které tvoří moderní OS. Originál všech materiálů si můžete prohlédnout zde. […]

Přežijí týmy hackathon?

Výhody účasti na hackathonu jsou jedním z témat, o kterých se bude vždy diskutovat. Každá strana má své vlastní argumenty. Spolupráce, humbuk, týmový duch – někteří říkají. "A co?" - ostatní odpovídají zachmuřeně a ekonomicky. Účast na hackathonech je ve své cyklické struktuře velmi podobná jednorázovým známostem na Tinderu: lidé se navzájem poznávají, nacházejí společné zájmy, obchodují, […]